Schița de curs

Securitate și Managementul Riscurilor

  • Fundamentele confidențialității, integrității și disponibilității (CIA)
  • Guvernanța securității, politici și cadre (ISO 27001, NIST CSF)
  • Analiza, evaluarea și mitigarea riscurilor
  • Analiza impactului asupra afacerii, conștientizarea securității și formarea
  • Probleme legale, reglementări, conformitate și confidențialitate (GDPR, HIPAA, legi locale)

Securitatea Activelor

  • Clasificarea, proprietatea și protecția informațiilor
  • Gestionarea datelor (păstrare, ștergere, backup, transfer)
  • Protecția vieții private și gestionarea ciclului de viață al datelor
  • Utilizarea securizată a activelor și controlul mediilor

Ingineria Securității

  • Principii de proiectare a sistemelor și arhitecturilor securizate
  • Criptografie: simetrică, asimetrică, hashing, PKI, gestionarea cheilor
  • Considerații de securitate fizică și module de securitate hardware (HSMs)
  • Securizarea virtualizării, modele de securitate nativă în cloud și utilizarea securizată a API-urilor

Securitatea Comunicațiilor și a Rețelelor

  • Modele de rețea, protocoale și comunicații securizate (TLS, VPN, IPSec)
  • Apărări perimetrale, segmentare, firewalle, IDS/IPS
  • Securitatea wireless, accesul la distanță și arhitecturi de rețea zero-trust
  • Proiectarea securizată a arhitecturilor de rețea în medii cloud și hibride

Gestionarea Identității și Accesului (IAM)

  • Controlul accesului: identificare, autentificare, autorizare și responsabilitate
  • Furnizori de identitate, federație, SSO și federația accesului în cloud
  • Gestionarea accesului privilegiat (PAM) și controlul accesului bazat pe roluri (RBAC)
  • Ciclu de viață al identităților: furnizare, dezactivare și revizuire a drepturilor

Evaluarea și Testarea Securității

  • Testarea controalelor de securitate: SAST, DAST, testare de penetrare, scanare de vulnerabilități
  • Strategii de audit și cadre de revizuire
  • Gestionarea jurnalelor, monitorizarea și evaluarea continuă
  • Tehnici de simulare a adversarilor: red teaming, blue teaming

Operațiuni de Securitate

  • Planificarea, gestionarea și investigarea incidentelor
  • Proiectarea, monitorizarea și integrarea informațiilor despre amenințări în centrul de operațiuni de securitate (SOC)
  • Gestionarea patch-urilor, gestionarea vulnerabilităților și gestionarea configurațiilor
  • Continuitatea afacerilor, recuperarea în caz de dezastru și planificarea rezilienței

Securitatea Dezvoltării Software

  • Ciclu de viață securizat al software-ului (SDLC) și practici devsecops
  • Vulnerabilități comune (dincolo de OWASP Top 10) și modele de mitigare
  • Revizuirea codului, analiza statică/dinamică și cadre securizate
  • Riscuri din lanțul de aprovizionare, gestionarea dependențelor și protecția în timp real

Strategie de Examen, Practică și Încheiere

  • Formatul examenului CISSP, strategii de întrebări și managementul timpului
  • Examen de practică și teste specifice domeniilor
  • Analiza lacunelor și planuri de studiu personalizate
  • Resurse recomandate, comunități și căi de învățare continuă

Rezumat și Pași Următori

Cerințe

  • Cel puțin 5 ani de experiență de muncă plătită cumulată în două sau mai multe dintre domeniile CISSP (ISC)² sau experiență echivalentă
  • Cunoștințe de bază despre conceptele de securitate a informațiilor, rețele și sisteme software
  • Familiaritate cu managementul riscurilor, criptografia și operațiunile IT

Publicul țintă

  • Profesioniști în securitatea informațiilor care se pregătesc pentru examenul CISSP
  • Arhitecți, manageri și consultanți de securitate
  • Lideri IT, auditori și profesioniști în guvernanță
 35 Ore

Numărul de participanți


Pret per participant

Mărturii (7)

Cursuri viitoare

Categorii înrudite